Контакты
Подписка
МЕНЮ
Контакты
Подписка

Гостехкомиссия России стала ФСТЭК России. Что изменила реформа?

В рубрику "Официальный раздел" | К списку рубрик  |  К списку авторов  |  К списку публикаций

Гостехкомиссия России стала ФСТЭК России. Что изменила реформа?

- Сергей Иванович, 18 декабря 2003 г. Гостехкомиссия России отметила свой 30-летний юбилей. С августа 2004 г. Вы уже являетесь руководителем Федеральной службы по техническому и экспортному контролю. Читатели нашего издания, как, впрочем, руководители и специалисты в области информации, проявляют интерес к одному из ведущих федеральных органов исполнительной власти по реализации государственной политики в области безопасности и хотели бы услышать ответы на ряд вопросов относительно деятельности возглавляемой Вами службы в новых реалиях.

Первый вопрос касается изменения статуса Гостехкомиссии России в связи с выходом Указа Президента Российской Федерации от 9 марта 2004 г. № 314 "О системе и структуре федеральных органов исполнительной власти"?

- Данный Указ ознаменовал третий этап становления и развития нашего ведомства. Более ранними этапами можно считать следующие.

Первый - 18 декабря 1973 г. - основание Государственной технической комиссии СССР. Второй - 5 января 1992 г. - создание на базе Гостехкомиссии СССР государственного органа более высокого статуса - Государственной технической комиссии при Президенте Российской Федерации (Гостехкомиссии России).

Кроме того, можно выделить еще одну дату как промежуточную между вторым и третьим этапами - 19 февраля 1999 г., когда в соответствии с Указом Президента Российской Федерации № 212 Гостехкомиссия России получила статус федерального органа исполнительной власти.

В соответствии с Указом Президента Российской Федерации от 9 марта 2004 г. № 314 Гостехкомиссия России преобразована в Федеральную службу по техническому и экспортному контролю (ФСТЭК России). Этим же указом ФСТЭК России переданы функции экспортного контроля Министерства экономического развития и торговли Российской Федерации. С октября 2004 г. служба существует под новым наименованием и с обновленным штатом сотрудников.

ФСТЭК России - это федеральный орган исполнительной власти, обладающий следующими полномочиями:

  • обеспечение безопасности информации в ключевых системах информационной и телекоммуникационной инфраструктуры;
  • противодействие иностранным техническим разведкам;
  • обеспечение технической защиты информации некриптографическими методами;
  • осуществление экспортного контроля.

ФСТЭК России организует деятельность государственной системы противодействия техническим разведкам и технической защиты информации и руководит ею.

В подчинении ФСТЭК России находятся территориальные органы (управления ФСТЭК России по федеральным округам), Государственный научно-исследовательский испытательный институт проблем технической защиты информации и другие подведомственные Службе организации.

Указом Президента Российской Федерации от 16 августа 2004 г. № 1085 определено, что Федеральная служба по техническому и экспертному контролю, ее территориальные органы и подведомственные ей организации являются правопреемниками Гостехкомиссии России, ее территориальных органов и подведомственных ей организаций.

Кроме того, ФСТЭК России является органом защиты государственной тайны, наделенным полномочиями по распоряжению сведениями, составляющими государственную тайну.

- Как на практике в настоящее время осуществляется взаимодействие ФСТЭК России с силовыми министерствами и ведомствами, а также другими органами исполнительной власти?

- В соответствии с положением о ФСТЭК России одной из ее основных задач является организация деятельности государственной системы противодействия техническим разведкам и технической защиты информации на федеральном, межрегиональном, региональном, отраслевом и объектовом уровнях, а также руководство указанной государственной системой.

Как и ранее, все нормативные правовые акты и методические документы, изданные по вопросам деятельности ФСТЭК России, обязательны для исполнения аппаратами федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации, федеральными органами исполнительной власти, органами исполнительной власти субъектов Российской Федерации, органами местного самоуправления и организациями.

Не разделяя органы исполнительной власти на органы "силового" и "несилового" блоков, хочу отметить, что ФСТЭК России осуществляет свою деятельность исключительно во взаимодействии с другими федеральными органами исполнительной власти на высшем уровне, а также на уровне территориальных органов.

Достигается это проверенным годами способом: основные решения ФСТЭК России готовятся совместно с заинтересованными министерствами и ведомствами, проходят согласование и принимаются на заседаниях коллегии, членами которой по должности являются руководящие работники федеральных органов исполнительной власти, государственных органов и организаций Российской Федерации в соответствии с перечнем, утвержденным Президентом Российской Федерации.

Одновременно замечу, что принцип коллегиальности в вопросах защиты информации ни в коей мере не размывает и не подменяет персональной ответственности за состояние дел по обеспечению защиты информации в том или ином ведомстве. Принимаемые решения не являются прерогативой какого-либо одного ведомства, в них учитываются прежде всего интересы государства, общества и личности. Этим полностью исключается монополизм в принятии peшений по важнейшим вопросам обеспечения национальной безопасности.

Существовавшая со времен Гостехкомиссии России практика заключения двусторонних соглашений о взаимодействии с различными министерствами и ведомствами сохраняется и сегодня. Данные соглашения основаны на обмене информацией, представляющей взаимный интерес, а также на проведении совместных работ в области защиты информации и контроля их эффективности.

- Сергей Иванович, согласно Положению о ФСТЭК России, первой среди прочих основных задач, поставленных перед вашей федеральной службой, стоит задача обеспечения безопасности информации в ключевых системах информационной инфраструктуры Российской Федерации. Что подразумевается под ключевыми системами и в чем актуальность этой задачи?

- В соответствии с Доктриной информационной безопасности Российской Федерации одной из важных составляющих национальных интересов страны в информационной сфере является защита информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем. Это связано с тем, что ведомственные информационные и телекоммуникационные системы становятся основой создания федеральных баз данных, ведомственных сетей передачи данных, автоматизированных систем управления производством, энергетикой, транспортом, связью и финансами. Такие системы уже создаются и функционируют в организациях как государственного, так и негосударственного сектора.

В указанных системах накапливается, обрабатывается и передается информация, связанная с производственной, организационно-экономической, научно-технической, кредитно-финансовой и другой деятельностью государства. В ряде систем и сетей циркулирует информация оперативно-диспетчерского и технологического управления, определяющая надежность и безопасность функционирования всего хозяйственного комплекса России и оказывающая существенное влияние на обеспечение ее национальной безопасности в информационной сфере. Именно эти системы являются ключевыми. К таким системам можно отнести:

  • информационные системы органов государственной власти, органов управления и правоохранительных структур;
  • информационные системы финансово-кредитной и банковской деятельности;
  • информационно-телекоммуникационные системы специального назначения;
  • сети связи правоохранительных структур;
  • сети связи общего пользования на участках, не имеющих резервных или альтернативных видов связи;
  • автоматизированные системы управления энергоснабжением;
  • автоматизированные системы управления наземным и воздушным транспортом;
  • автоматизированные системы управления добычей и транспортировкой нефти и газа;
  • автоматизированные системы предупреждения и ликвидации чрезвычайных ситуаций;
  • автоматизированные системы управления экологически опасными производствами;
  • автоматизированные системы управления водоснабжением;
  • географические и навигационные системы.

Конечно, это не полный перечень. Только в Северо-Западном федеральном округе, по нашей оценке, размещено более 1600 объектов, входящих в вышеуказанные ключевые системы. Большая их часть оснащена автоматизированными системами управления, которые требуют проведения специальных работ по защите информации на уровне систем, оказывающих существенное влияние на обеспечение национальной безопасности в информационной сфере.

Ранее Гостехкомиссией России совместно с заинтересованными федеральными органами исполнительной власти уже проводились работы по оценке состояния безопасности информации в системах оперативно-диспетчерского управления различных ведомств.

Результаты работы позволили сделать вывод о недостаточном уровне защищенности эксплуатируемых информационно-телекоммуникационных систем. Причинами этого являются:

  • отсутствие в системах управления и передачи данных сертифицированных средств защиты информации от несанкционированного доступа, а так же технических средств контроля физической целостности элементов вычислительной техники;
  • использование в качестве основных элементов управления не сертифицированных по требованиям безопасности информации цифровых АТС иностранного производства различными учреждениями, имеющими выход на городские АТС;
  • подключение информационно-телекоммуникационных систем к Интернету без выполнения принятого в Российской Федерации комплекса организационно-технических мероприятий по обеспечению информационной безопасности этих систем.

При наличии этих факторов не исключаются несанкционированные подключения и любые неправомерные действия в отношении информационно-телекоммуникационных систем.

Значительный опыт проведенных Гостехкомиссией России работ в решении задач по обеспечению технической безопасности информации ограниченного доступа (государственной тайны и конфиденциальной информации) и был положен в основу новых задач, поставленных Президентом Российской Федерации перед ФСТЭК России:

  • реализация государственной политики в области обеспечения безопасности информации в ключевых системах информационной инфраструктуры, противодействия техническим разведкам и технической защиты информации;
  • обеспечение безопасности информации в ключевых системах информационной структуры противодействия техническим разведкам и технической защиты информации в аппаратах органов государственной и исполнительной власти всех уровней, а также органах местного самоуправления и организациях;
  • осуществление контроля деятельности по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, по противодействию техническим разведкам и по технической защите информации.

ФСТЭК России наделена следующими полномочиями:

  • разработка стратегии и определение приоритетных направлении деятельности по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, по противодействию техническим разведкам и технической защите информации;
  • межотраслевая координация деятельности и осуществление контроля за состоянием работ по обеспечению безопасности информации в ключевых системах информационной инфраструктуры.

- Традиционно важное место в деятельности вашего ведомства отводилось вопросам лицензирования и проблемам сертификации средств защиты информации. Не изменится ли отношение к этим вопросам с новым статусом ФСТЭК России?

- ФСТЭК России как правопреемник Гостехкомиссии России по-прежнему наделена такими полномочиями, как:

  • организация и проведение лицензирования деятельности по осуществлению мероприятий и/или оказанию услуг в области защиты государственной тайны (в части, касающейся противодействия техническим разведкам и/или технической защиты информации);
  • создание средств защиты информации, содержащей сведения, составляющие государственную тайну;
  • техническая защита конфиденциальной информации;
  • разработка и/или производство средств защиты конфиденциальной информации, а также лицензирование иных видов деятельности в соответствии с законодательством Российской Федерации.

В соответствии с законодательством Российской Федерации и положением о ФСТЭК России служба организует проведение работ по оценке соответствия (включая работы по сертификации) средств противодействия техническим разведкам, технической защиты информации, обеспечения безопасности информационных технологий, применяемых для формирования государственных информационных ресурсов, а также объектов информатизации.

Государственная система лицензирования деятельности в области защиты информации включает в себя две составляющие:

  • допуск предприятий и организаций к оказанию услуг по защите информации;
  • контроль качества и эффективности оказываемых услуг в процессе их деятельности.

Лицензирование деятельности в области защиты информации, представляющее собой определенную форму государственного контроля, должно обеспечить не только допуск организации, соответствующих определенным требованиям и условиям, к осуществлению указанных видов деятельности, но и повышение качества непосредственно мероприятий и услуг по технической защите информации.

Оценка соответствия продукции по требованиям безопасности информации базируется на действующей в стране системе стандартизации и нормативно-технической документации по безопасности информации.

В связи с принятием Федерального закона от 27 декабря 2002 г. № 184 "О техническом регулировании" и изменением принципов технического регулирования, стандартизации и оценки соответствия в настоящее время сложилась насущная необходимость выработки общей политики. Она касается обеспечения безопасности информационных технологий и построения целостной системы нормативно-методических документов, которые составили бы основу для деятельности различных органов, действующих в сфере обеспечения безопасности информационных технологий.

Кроме полномочий, указанных выше, ФСТЭК России обладает еще полномочиями организации разработки программ стандартизации, технических регламентов и национальных стандартов в области обеспечения безопасности информации в ключевых системах информационной инфраструктуры, обеспечения безопасности применяемых информационных технологий, а также в области противодействия техническим разведкам и технической защиты информации.

Реализация этих полномочий в рамках Программы разработки технических регламентов на 2005-2006 годы, утвержденной распоряжением Правительства Российской Федерации от 6 ноября 2004 г. № 1421-р "Об утверждении Программы разработки технических регламентов на 2004-2006 годы", возложена на ФСТЭК России, которая является одним из организаторов разработки двух технических регламентов:

  • "О безопасности информационных технологий";
  • "О требованиях к средствам обеспечения безопасности информационных технологий".

- Расскажите, пожалуйста, о функции экспортного контроля, возложенной на ФСТЭК России.

- В декабре 2003 г. состоялось заседание Совета безопасности Российской Федерации, посвященное проблеме противодействия распространению оружиямассового уничтожения (ОМУ). Необходимость совершенствования работы в этой сфере отмечалась в ходе этого заседания. Важной составляющей данной работы является осуществление эффективного экспортного контроля.

Проблематика нераспространения занимает важное место во внешнеполитической стратегии Российской Федерации и является предметом диалога России с иностранными государствами, в том числе в рамках ООН и других международных форумов. В последние годы удалось значительно активизировать взаимодействие на этом направлении с ведущими странами мира, прежде всего по линии "Группы восьми", Совета Россия - НАТО, а также с Евросоюзом.

В настоящее время противодействие распространению ОМУ и средствам его доставки значительно усложнилось, и в условиях активизации международного терроризма эта проблема стала одной из главных угроз XXI века. Сегодня техническими возможностями создания ОМУ обладает значительное количество стран. Если не поставить на пути распространения этих вооружений надежный заслон, то ситуация может выйти из-под контроля и мир окажется на грани катастрофы, чего нельзя допустить.

Проблема нераспространения имеет для России и другой аспект. Поскольку российские границы имеют большую протяженность, чрезвычайно важно, чтобы ОМУ и средства его доставки не размещались вблизи ее территории, в том числе в регионах, непосредственно прилегающих к Российской Федерации. В последнее время возросла угроза применения ОМУ, его компонентов или средств его доставки, соответствующих материалов (радиоактивных, химических или биологических) в террористических целях, а также опасность возникновения техногенных и экологических катастроф, связанных с производством и хранением ОМУ, его компонентов и соответствующих материалов.

Одной из мер по противодействию вышеперечисленным угрозам, связанным с распространением ОМУ и средств его доставки, является осуществление экспортного контроля.

Экспортный контроль - это реализация установленных законодательством мер регулирования внешнеэкономической деятельности (ВЭД) в отношении товаров, технологий, работ, услуг, результатов интеллектуальной деятельности двойного применения, то есть таких, которые могут быть использованы как в гражданских секторах экономики, так и для создания ОМУ, средств его доставки и иных видов вооружения и военной техники.

В России создана и функционирует национальная система экспортного контроля. Эта система полностью соответствует требованиям международных договоров в области нераспространения (Договор о нераспространении ядерного оружия, Конвенция о запрещении химического оружия, Конвенция о запрещении биологического и токсичного оружия) и основополагающих документов международных режимов экспортного контроля (Группа ядерных поставщиков, Режим контроля за ракетной технологией, Вассенаарские договоренности). В то же время в организации деятельности национальной системы экспортного контроля приоритет имеют интересы обеспечения национальной безопасности Российской Федерации.

Межведомственным координационным органом в области экспортного контроля является Комиссия по экспортному контролю Российской Федерации. В настоящее время ведется работа по приданию этому органу новых функций, связанных прежде всего с усилением его роли в сфере противодействия распространению ОМУ. Кроме того, в соответствии с проводимой административной реформой обновляется состав Комиссии по экспортному контролю Российской Федерации. Обеспечение деятельности Комиссии является одной из задач, возложенных на ФСТЭК России в области экспортного контроля.

Кроме того, наша служба будет также выполнять функции специально уполномоченного федерального органа исполнительной власти в области экспортного контроля. К числу основных направлений деятельности ФСТЭК России, связанных с выполнением этих функций, следует отнести:

  • реализацию государственной политики и предусмотренных законодательством мер регулирования внешнеэкономической деятельности, а также организацию межведомственного взаимодействия в области экспортного контроля;
  • обеспечение участия Российской Федерации в деятельности международных форумов по нераспространению и международным режимам экспортного контроля;
  • подготовку проектов нормативных правовых актов для обеспечения работ по экспортному контролю и др.

При этом мы стремимся сохранить преемственность в работе и кадровый потенциал тех государственных структур, которые прежде обеспечивали выполнение функций экспортного контроля. В то же время мы отчетливо видим и перспективы улучшения этой деятельности.

В частности, целесообразным считается усиление роли территориальных органов ФСТЭК России в осуществлении экспортного контроля за счет делегирования им части полномочий центрального аппарата ФСТЭК России. Прежде всего, это касается функции взаимодействия по вопросам экспортного контроля с таможенными и правоохранительными органами на местах; выполнения контрольно-проверочных мероприятий в отношении соблюдения участниками ВЭД требований экспортного контроля, оказания им консультативной и информационно-методической помощи, выявления и предупреждения нарушений законодательства в области экспортного контроля и т.п.

Кроме того, планируется ряд мер, способствующих сокращению сроков получения участниками ВЭД лицензий и разрешений. Поскольку данная работа проводится, как правило, в межведомственном формате, то одним из путей уменьшения указанных сроков является более строгая регламентация рассмотрения этих обращений экспертами заинтересованных федеральных органов исполнительной власти.

В рамках международного сотрудничества основные усилия предполагается сосредоточить на отстаивании интересов Российской Федерации как крупного экспортера продукции военного и двойного назначения, а также на противодействии попыткам использовать экспортный контроль как средство конкурентной борьбы на мировых рынках высоких технологий.

Особое внимание планируется уделить развитию сотрудничества в области экспортного контроля в рамках Евразийского экономического сообщества, СНГ, а также единого экономического пространства Российской Федерации, Республики Беларусь, Республики Казахстан и Украины. Представляется, что основной целью такой работы должно стать устранение административных барьеров во взаимной торговле наукоемкой продукцией за счет гармонизации законодательства, регулирующего внешнеэкономическую деятельность.

С.И. Григоров,
руководитель ФСТЭК России

Опубликовано: Журнал "Системы безопасности" #1, 2005
Посещений: 42649

  Автор

Григоров С. И.

Григоров С. И.

руководитель ФСТЭК России

Всего статей:  1

В рубрику "Официальный раздел" | К списку рубрик  |  К списку авторов  |  К списку публикаций